Кроссчейн-протокол Chainflip 13 сентября сообщил, что злоумышленник вывел 736 442,17 USDT из его TRON-интеграции в ночь на 12 сентября. Это первый значительный инцидент с потерей средств из хранилищ Chainflip. Работа протокола приостановлена как минимум до понедельника, 14 сентября, пока команда завершает технический план перезапуска.
В отличие от большинства поддерживаемых сетей, где используются специальные функции контрактов, Chainflip считывает инструкции по обмену из memo-поля транзакций TRON. Как пояснили в проекте, атакующий нашел способ прикреплять собственное memo к транзакциям, уже подписанным валидаторами Chainflip. Система интерпретировала это как отдельный своп, считала его неудачным и выдавала возврат — таким образом один и тот же депозит оплачивался дважды. Атака началась с небольших сумм для проверки техники, затем объем каждой последующей операции примерно удваивался. Эксплойт был повторен восемь раз примерно за 90 минут. Проблему обнаружили только после того, как начали сбоить последующие выплаты в USDT.
По текущим данным, в результате шести несанкционированных выплат было похищено 736 442,17 USDT. Еще один пользовательский своп на 115 654,41 USDT не был завершен, однако эти средства остаются в хранилище и могут быть обработаны после перезапуска. В Chainflip подчеркивают, что остальные активы не пострадали и находятся в безопасности. Проект уверен, что сможет полностью компенсировать потери пострадавшим пользователям, хотя окончательный механизм возмещения еще анализируется.
Патч для устранения уязвимости уже в основном подготовлен, однако точный процесс безопасного перезапуска требует дополнительной проработки. Chainflip пометил украденные средства и уведомил профильных участников рынка, чтобы отслеживать их дальнейшее перемещение. После восстановления работы протокол опубликует подробный отчет об инциденте. Кроме того, команда намерена активнее использовать ИИ-инструменты для поиска уязвимостей до того, как ими воспользуются злоумышленники.
Инцидент стал очередным в серии недавних эксплойтов, направленных на протоколы в экосистеме TRON. Он также подчеркивает риски, связанные с различиями между блокчейн-интеграциями, и добавляет негатива в общий фон безопасности DeFi-сектора.